gpt4 book ai didi

security - 中间人攻击带来的威胁

转载 作者:行者123 更新时间:2023-12-04 09:43:34 27 4
gpt4 key购买 nike

中间人攻击有多频繁(和/或复杂)?

关于

In cryptography, the man-in-the-middle attack (often abbreviated MITM), or bucket-brigade attack, or sometimes Janus attack, is a form of active eavesdropping in which the attacker makes independent connections with the victims and relays messages between them, making them believe that they are talking directly to each other over a private connection, when in fact the entire conversation is controlled by the attacker. The attacker must be able to intercept all messages going between the two victims and inject new ones, which is straightforward in many circumstances (for example, an attacker within reception range of an unencrypted Wi-Fi wireless access point, can insert himself as a man-in-the-middle).



http://en.wikipedia.org/wiki/Man-in-the-middle_attack

我问的原因是尝试衡量对我发送给用户的内容的重要部分进行加密是否值得增加开销,或者直接发送未加密的内容是否安全。

备注 :我知道这不是严格意义上的“编程”问题,因为没有代码解决方案,但是它会影响编码决策并且是基于编码的,因此它似乎仍然合适。

最佳答案

读取根本没有加密的数据不需要 MITM 攻击。 MITM 攻击用于允许攻击者读取已加密的数据。

编辑:关于 MITM 攻击的相关问题不是您是否应该进行加密。这是您在设置加密连接时是否应该进行某种身份验证(即验证远程方的身份)。

根本没有加密,“窥探者”只是在数据通过时查看您的数据,并确切地看到那里有什么。当您进行加密时,MITM 攻击适用,但不要验证您将加密数据发送给谁。在这种情况下,攻击者将自己插入对话中间——您连接到攻击者,并向他发送加密数据。他连接到您打算与之交谈的人,并与您建立加密连接。然后,当你发送你的数据时,他会收到它,用你的 key 解密,用目标的 key 重新加密,然后将它发送给目标。同样,他用目标的 key 解密任何返回的数据,并用你的 key 重新加密。

通过这种方式,您和目标都认为通信正常进行——但攻击者可以读取您发送的所有内容。但是,如果您根本不加密数据,则这些都不是必需的——因为您发送的是纯文本,攻击者可以在它经过时查看它。

关于security - 中间人攻击带来的威胁,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2923151/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com